Linux ETC

Tcpdump의 옵션들

2012.05.25 05:01

호스트웨이 조회 수:20600

 Tcpdump의 사용 옵션들 입니다.

 

-a : Network & Broadcast 주소들을 이름들로 변경함.

-c Number : 제시된 수의 패킷을 받은 후 종료함.

-d : comile된 packet-matching code를 사람이 읽을 수 있도록 바꾸어 표준 출력으로 출력하고,

     종료함.

-dd : packet-matching code를 C program의 일부로 출력

-ddd : packet-matching code를 숫자로 출력

-e : 출력되는 각각의 행에 대해서 link-level 헤더를 출력

-f : 외부의 internet address를 가급적 심볼로 출력(Sun의 yp server와의 사용은 가급적 피하도록).

-F file : filter 표현의 입력으로 파일을 받아들이며 커맨드라인에 주어진 추가의 표현들은 모두

        무시됨.

-i device : 어느 인터페이스를 경유하는 패킷들을 잡을지 지정합니다.
   지정되지 않으면 시스템의 인터페이스 리스트를 뒤져서 가장 낮은 번호를 가진 인터페이스를
   선택합니다(이 때 loopback은 제외됨).

-l : 표준 출력으로 나가는 데이터들을 line buffering합니다.
     다른 프로그램에서 tcpdump로부터 데이터를 받고자 할 때, 유용합니다.

-n : 모든 주소들을 번역하지 않음(port,host address 등등)

-N : 호스트 이름을 출력할 때, 도메인을 찍지 않음.

-O : packet-matching code optimizer를 실행하지 않으며
     이 옵션은 optimizer에 있는 버그를 찾을 때나 쓰임.

-p : 인터페이스를 promiscuous mode로 두지 않음.

-q : 프로토콜에 대한 정보를 덜 출력합니다.

-r file : 패킷들을 '-w'옵션으로 만들어진 파일로 부터 읽어 들입니다.
     파일에 "-" 가 사용되면 표준 입력을 통해서 받아들임.

-s length: 패킷들로부터 추출하는 샘플을 default값인 68Byte외의 값으로 설정할 때 사용합니다

-T type : 조건식에 의해 선택된 패킷들을 명시된 형식으로 표시합니다.

-S : TCP sequence번호를 상대적인 번호가 아닌 절대적인 번호로 출력합니다.

-t : 출력되는 각각의 라인에 시간을 출력하지 않음.

-tt : 출력되는 각각의 라인에 형식이 없는 시간들을 출력함.

-v : 좀 더 많은 정보들을 출력함.

-vv : '-v'보다 좀 더 많은 정보들을 출력함.

-w : 캡춰한 패킷들을 분석해서 출력하는 대신에 그대로 파일에 저장함.

-x : 각각의 패킷을 헥사코드로 출력함.

번호 제목 글쓴이 날짜 조회 수
286 debian .vimrc 활용 HOSTWAY 2009.04.15 22706
285 hdparm 옵션 알아보기 sylee 2010.02.04 22395
284 Network File System 호스트웨이 2008.05.19 22214
283 특정 사용자 계정 동시 로그인 수 제한 file 호스트웨이 2012.05.11 21685
282 Login 실패시 계정 잠그기 및 PAM 설정 file 호스트웨이 2016.01.04 21684
281 부하 테스트 2편 – Web Test 호스트웨이 2012.04.27 21530
280 ps 명령어 호스트웨이 2012.06.01 21418
279 리눅스 커널 버전 의미 file 호스트웨이 2012.04.20 21332
278 grub-install 사용방법 호스트웨이 2012.05.04 21120
277 Chage 명령어 호스트웨이 2012.08.23 21070
276 리눅스 UTF-8 언어 설정 호스트웨이 2015.09.07 20970
275 History 삭제하는 방법 및 현재한 history 삭제하는 방법 호스트웨이 2012.08.24 20891
274 Debian 에 SAMBA 서버 설정하기 호스트웨이 2012.08.23 20734
273 CentOS 6 – root 패스워드 변경하기 호스트웨이 2012.04.20 20678
272 ipv6 비활성화 하기 호스트웨이 2012.04.06 20666
» Tcpdump의 옵션들 호스트웨이 2012.05.25 20600
270 계정 생성 시 ftp 계정만 주고 Shell 로그인 차단하기 file 호스트웨이 2012.04.06 20428
269 리눅스 setup 명령어를 이용한 간편 설정 file 호스트웨이 2012.07.27 20277
268 fstab 손상으로 / 파티션이 Read-Only 상태일 때 Remount 하는 방법 호스트웨이 2012.10.05 20251
267 CentOS터미널 접속시 쉘색상 변경방법 file 호스트웨이 2012.06.08 20250